POST Logout
Revoga o refresh token do usuário no provedor de identidade.
Rota pública
Esta rota é marcada como @IsPublic() — não exige Authorization nem x-api-key. Não é necessário estar autenticado para chamá-la.
Não revoga o accessToken atual
Isso revoga o refresh token no provedor de identidade (via API de administração). O accessToken em uso continua válido até expirar naturalmente.
Endpoint
POST https://api-dev.imagemais.com.br/api/auth/logout
Corpo da Requisição
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
refreshToken | string | ❌ | ID do refresh token a ser revogado no provedor de identidade |
Sem refreshToken, não faz nada
Se refreshToken não for enviado (ou for vazio), a rota não chama o provedor de identidade — apenas retorna sucesso.
Requisição
curl -X 'POST' \
'https://api-dev.imagemais.com.br/api/auth/logout' \
-H 'accept: application/json' \
-H 'Content-Type: application/json' \
-d '{
"refreshToken": "<refreshTokenId>"
}'
Respostas
201 Sucesso
Sempre retornado quando a requisição é aceita — mesmo se a revogação no provedor de identidade falhar internamente (o erro é apenas logado, nunca propagado ao cliente).
{
"success": true
}